Nagrywarki |
Pliki |
Dyski twarde |
Recenzje |
Księgarnia |
Biosy |
Artykuły |
Nagrywanie od A do Z |
Słownik |
FAQ
|
||
|
Off topic Forum poświęcone wszelkim innym tematom. |
|
Opcje związane z dyskusją | Tryby wyświetlania |
15.07.2003, 17:17 | #1 |
Głupi Yasio
Data rejestracji: 27.05.2003
Lokalizacja: **.#
Posty: 4,467
|
"Uaktualniajacy" robal
Za Chipem:
Gruel jest robakiem internetowym uzbrojonym w funkcje usuwania plików, przeszkadzania w pracy oraz blokowania dostępu do dysku twardego. "Szkodnik" pojawia się u swej ofiary jako plik Windows Critical Update 088562.exe dołączony do e-maila zatytułowanego Microsoft Windows Critical Update, "udającego" uaktualnienie systemu Windows. Uaktywniony program zapisuje na dysku swą kopię w pliku c:\rundll32.exe i dodaje do Rejestru wpis powodujący jej uruchamianie wraz z systemem Windows oraz podczas otwierania plików EXE, COM, BAT, PIF, HTA i HT. Ponadto Gruel usuwa z katalogów systemowych szereg istotnych plików, m.in. DLL i EXE, oraz wyświetla komunikat o "błędzie" systemu Windows - kliknięcie jednego ze znajdujących się w nim przycisków powoduje, że robak otwiera wiele okien Panelu sterowania, wysuwa tackę napędu CD-ROM, ukrywa pasek stanu, usuwa ikony z ekranu, po czym blokuje dostęp do dysku C i elementów Pulpitu. Ostatnia procedura robaka powoduje rozesłanie jego kopii wszystkim odbiorcom z książki adresowej systemu Windows.
__________________
Powyższa wypowiedz, wyraża jedynie moja opinię w dniu dzisiejszym. Nie może on służyć przeciwko mnie ani w dniu jutrzejszym, ani każdym innym następującym po tym terminie. Ponadto zastrzegam sobie prawo zmiany poglądów bez ostrzeżenia i podawania przyczyn. ****************************************** Monarchista, podstępnie knujący przeciwko Republice i demokracji! |
#ads | |
CDRinfo.pl
Reklamowiec
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
|
|
15.07.2003, 18:11 | #2 |
Guru
Zlotowicz
Data rejestracji: 02.01.2002
Posty: 4,488
|
Witam !
I znowu jakiemus ..... sie nudzilo... ehh |
15.07.2003, 18:13 | #3 |
Internet Addict na odwyku
Data rejestracji: 03.10.2002
Lokalizacja: Ostrołęka/Warszawa
Posty: 743
|
Ja tam odbieram maile tylko od znajomych, a juz napewno nie otwieram zalacznikow z niepewnego zrodla. No i oczywiscie caly czas antywir w tle...
__________________
Duron 1600MHz@2000MHz 1.625V | Abit NF7-S rev.2.0 | 1GB Geil DDR400 | Radeon 9800 SE@PRO 380/600@450/750 | Barracuda 160GB 8MB 7.7200 | LTR-40125S | SOHW-1693S |LCD 15" Sony SDM-X52 | Chieftec Matrix HiFi + PSU 360W DF |
15.07.2003, 21:02 | #4 |
Stały bywalec ;)
Data rejestracji: 17.11.2002
Posty: 104
|
BUEHEHEHE.. dobre.. ostatnio slyszalem o pliku z ikonka misia.. rotfl
Pomyslowi sa niektorzy..
__________________
eko |
15.07.2003, 21:07 | #5 |
Głupi Yasio
Data rejestracji: 27.05.2003
Lokalizacja: **.#
Posty: 4,467
|
Tyle tylko, ze jest to oficjalna informacja, a nie spam.
To podal "Chip" a tamto jest rozsylane przez wesolkow e-mailami albo (ostatnio) przez GG. To tyle o zrodlach!
__________________
Powyższa wypowiedz, wyraża jedynie moja opinię w dniu dzisiejszym. Nie może on służyć przeciwko mnie ani w dniu jutrzejszym, ani każdym innym następującym po tym terminie. Ponadto zastrzegam sobie prawo zmiany poglądów bez ostrzeżenia i podawania przyczyn. ****************************************** Monarchista, podstępnie knujący przeciwko Republice i demokracji! |
16.07.2003, 00:04 | #6 | |
Stały bywalec ;)
Data rejestracji: 17.11.2002
Posty: 104
|
Cytat:
a to nie bylo 1 kwietnia?
__________________
eko |
|
16.07.2003, 00:31 | #7 |
Fire Walk With Me
Data rejestracji: 20.04.2003
Lokalizacja: Warszawa
Posty: 322
|
A jak zobaczysz na stronie mks'a to uwierzysz?
http://www.mks.com.pl/baza.html?show...iption&id=2382
__________________
Music Is Expression - Trance Is Life Windows XP Pro SP2 protected by Kaspersky Internet Security 6 |
16.07.2003, 02:54 | #8 |
Forumator
Data rejestracji: 21.03.2003
Lokalizacja: Ł
Posty: 954
|
Można to też sprawdzić na stronach Symantec'a: http://www.symantec.com/avcenter/ven....gruel@mm.html . Czyli to nie hoax!
__________________
pozdrowienia puch |
16.07.2003, 09:45 | #9 |
Capo di tutti capi
Data rejestracji: 24.09.2002
Lokalizacja: Wrocław
Posty: 3,100
|
Witam!
wiecie co.. chyba ostatnio mialem takiego maila z podobnym wirusem tez mial w nazwie ...@mm ale na szczescie mam ustawione automatyczne blokowanie zalacznikow w OE i jak tylko doszedl to NAV2003 go zablokowal, a ja go skasowalem. Teraz to w ogole sprawdzam poczte bez sciagania (bezposrednio na serwerze) za pomoca skrzynki bogiego i tam usuwam podejrzane, niechciane maile.
__________________
Pozdrawiam Remix aka Wielki M |
16.07.2003, 11:27 | #10 |
Stały bywalec ;)
Data rejestracji: 17.11.2002
Posty: 104
|
eee..juz myslalem ze karza usunac ten plik z c:\windows\system32
hehe..a to co innego... juz myslalem ze znow jakis fake
__________________
eko |
|
|